Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Protección de datos en AWS Mensajería push para el usuario final
El modelo de responsabilidad AWS https://aws.amazon.com/compliance/shared-responsibility-model/
Con fines de protección de datos, le recomendamos que proteja Cuenta de AWS las credenciales y configure los usuarios individuales con AWS IAM Identity Center o AWS Identity and Access Management (IAM). De esta manera, solo se otorgan a cada usuario los permisos necesarios para cumplir sus obligaciones laborales. También recomendamos proteger sus datos de la siguiente manera:
-
Utiliza la autenticación multifactor (MFA) en cada cuenta.
-
Úselo SSL/TLS para comunicarse con AWS los recursos. Exigimos TLS 1.2 y recomendamos TLS 1.3.
-
Configure el registro de actividad de los usuarios y de la API con AWS CloudTrail. Para obtener información sobre el uso de CloudTrail rutas para capturar AWS actividades, consulte Cómo trabajar con CloudTrail rutas en la Guía del AWS CloudTrail usuario.
-
Utilice soluciones de AWS cifrado, junto con todos los controles de seguridad predeterminados que contiene Servicios de AWS.
-
Utiliza servicios de seguridad administrados avanzados, como Amazon Macie, que lo ayuden a detectar y proteger la información confidencial almacenada en Amazon S3.
-
Si necesita módulos criptográficos validados por la FIPS 140-3 para acceder a AWS través de una interfaz de línea de comandos o una API, utilice un punto final FIPS. Para obtener más información sobre los puntos de conexión de FIPS disponibles, consulte Estándar de procesamiento de la información federal (FIPS) 140-3
.
Se recomienda encarecidamente no introducir nunca información confidencial o sensible, como por ejemplo, direcciones de correo electrónico de clientes, en etiquetas o campos de formato libre, tales como el campo Nombre. Esto incluye cuando trabajas con la mensajería push para el usuario AWS final o con otros métodos Servicios de AWS mediante la consola, la API o los SDK. AWS CLI AWS Cualquier dato que introduzca en etiquetas o campos de formato libre utilizados para los nombres se pueden emplear para los registros de facturación o diagnóstico. Si proporciona una URL a un servidor externo, recomendamos encarecidamente que no incluya información de credenciales en la URL a fin de validar la solicitud para ese servidor.
Cifrado de datos
AWS Los datos push de mensajería de usuario final se cifran en tránsito y en reposo. Cuando envías datos a AWS End User Messaging Push, los cifra a medida que los recibe y los almacena. Cuando recuperas datos de AWS End User Messaging Push, te los transmite mediante los protocolos de seguridad actuales.
Cifrado en reposo
AWS End User Messaging Push cifra todos los datos que almacena para usted. Esto incluye los datos de configuración, los datos de usuarios y terminales, los datos de análisis y cualquier dato que añada o importe a AWS End User Messaging Push. Para cifrar sus datos, AWS End User Messaging Push utiliza claves internas AWS Key Management Service (AWS KMS) que el servicio posee y mantiene en su nombre. Rotamos estas claves periódicamente. Para obtener más información al respecto AWS KMS, consulta la Guía para AWS Key Management Service desarrolladores.
Cifrado en tránsito
AWS La mensajería push para usuarios finales utiliza HTTPS y Transport Layer Security (TLS) 1.2 o una versión posterior para comunicarse con sus clientes y aplicaciones. Para comunicarse con otros AWS servicios, AWS End User Messaging Push utiliza HTTPS y TLS 1.2. Además, al crear y administrar los recursos push de mensajería para usuarios AWS finales mediante la consola, un AWS SDK o el AWS Command Line Interface, todas las comunicaciones se protegen mediante HTTPS y TLS 1.2.
Administración de claves
Para cifrar los datos de mensajería push para el usuario AWS AWS final, la mensajería push para el usuario final utiliza AWS KMS claves internas que el servicio posee y mantiene en su nombre. Rotamos estas claves periódicamente. No puedes aprovisionar ni usar tus propias claves AWS KMS ni otras claves para cifrar los datos que almacenas en AWS End User Messaging Push.
Inter-network privacidad de tráfico
La privacidad del tráfico entre redes se refiere a la protección de las conexiones y el tráfico entre la mensajería push de usuario AWS final y los clientes y aplicaciones locales, y entre la mensajería push de usuario AWS final y otros AWS recursos de la misma AWS región. Las siguientes funciones y prácticas pueden ayudarle a garantizar la privacidad del tráfico entre redes en la mensajería automática para usuarios AWS finales.
Tráfico entre AWS Mensajería para usuarios finales: clientes y aplicaciones push y locales
Para establecer una conexión privada entre la mensajería push para el usuario AWS final y los clientes y las aplicaciones de su red local, puede utilizar. Direct Connect Esto le permite vincular su red a una ubicación de AWS Direct Connect mediante un cable de Ethernet de fibra óptica estándar. Un extremo del cable se conecta al enrutador. El otro extremo está conectado a un Direct Connect router. Para obtener más información, consulte ¿Qué es Direct Connect? en la Guía del usuario de Direct Connect .
Para ayudar a proteger el acceso a la mensajería push para usuarios AWS finales a través de las API publicadas, le recomendamos que cumpla con los requisitos de mensajería push para usuarios AWS finales para las llamadas a la API. AWS La mensajería push para usuarios finales requiere que los clientes utilicen Transport Layer Security (TLS) 1.2 o una versión posterior. Los clientes también deben admitir conjuntos de cifrado con un secreto directo perfecto (PFS), como Ephemeral (DHE) o Elliptic Curve Ephemeral Diffie-Hellman (ECDHE). Diffie-Hellman La mayoría de los sistemas modernos como Java 7 y posteriores son compatibles con estos modos.
Además, las solicitudes deben firmarse con un identificador de clave de acceso y una clave de acceso secreta asociadas al principal (IAM) de la cuenta. AWS Identity and Access Management AWS También puede utilizar AWS Security Token Service (AWS STS) para generar credenciales de seguridad temporales para firmar solicitudes.
Tráfico entre AWS Mensajería de usuario final (push) y otros AWS recursos
Para proteger las comunicaciones entre la mensajería push para el usuario AWS final y otros AWS recursos de la misma AWS región, la mensajería push para el usuario AWS final usa HTTPS y TLS 1.2 de forma predeterminada.